Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 342

Appliances de sécurité intégrés
Table des Matières

Publicité

VPN
Configuration du client VPN pour télétravailleurs
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
-
Certificate : sélectionnez cette option si le serveur VPN IPsec utilise le
certificat numérique d'une autorité de certification (CA) tierce pour
l'authentification. Sélectionnez un certificat CA en tant que certificat local
dans la liste déroulante Local Certificate et sélectionnez le certificat CA
utilisé sur le serveur VPN IPsec distant en tant que certificat distant dans
la liste déroulante Peer Certificat, pour l'authentification.
REMARQUE : Vous devez avoir les certificats CA valides importés sur
votre Cisco ISA500 avant de choisir cette option. Accédez à la page
Device Management > Certificate Management pour importer les
certificats CA. Voir
page
393.
Mode : le mode de fonctionnement détermine si les hôtes internes relatives
proches du client matériel VPN Cisco sont accessibles à partir du réseau de
l'entreprise via le tunnel VPN. Il est obligatoire de spécifier un mode de
fonctionnement avant d'établir une connexion VPN, car le client matériel VPN
Cisco ne dispose pas d'un mode par défaut. Pour obtenir plus d'informations
sur le mode de fonctionnement, voir
-
Sélectionnez le mode Client si vous souhaitez que les PC ou les autres
dispositifs se trouvant au niveau du réseau interne du routeur forment un
réseau privé et disposent d'adresses IP réservées. Les fonctionnalités de
traduction d'adresses de réseau (NAT) et de traduction d'adresses de
port (PAT) seront utilisées. Les périphériques se trouvant à l'extérieur du
LAN ne pourront pas envoyer une requête ping aux périphériques du
LAN, ni les atteindre directement.
-
Sélectionnez le mode NEM (Extension du réseau) si vous souhaitez que
les périphériques connectés aux interfaces internes disposent
d'adresses IP routables et accessibles à partir du réseau de destination.
Les périphériques se trouvant à chaque extrémité de la liaison formeront
un réseau logique. La fonctionnalité PAT sera automatiquement
désactivée afin de permettre aux PC et aux hôtes se trouvant à chaque
extrémité de la liaison d'avoir un accès mutuel direct.
VLAN : si vous choisissez le mode NEM, spécifiez le VLAN qui autorise
l'accès à partir de et au réseau privé du serveur VPN IPsec.
User Name : saisissez le nom d'utilisateur utilisé par le client VPN pour
télétravailleurs afin d'établir une connexion VPN.
User Password : entrez le mot de passe utilisé par le client VPN pour
télétravailleurs afin d'établir une connexion VPN.
Gestion des certificats pour l'authentification,
Modes de fonctionnement, page
8
336.
342

Publicité

Table des Matières
loading

Table des Matières